per la lunghezza della password io uso a livello di form uno script in javascript che man mano che l'utente scrive gli consiglia la password ottimale. Per quanto le so una buona password dovrebbe avere azAZ00 ossia essere alfanumerica ed avere lettere maiuscole.

spero di essere stato utile.